Android

Ketua Keselamatan Android: Serangan telefon bimbit yang Akan Datang

Unboxing Oppo A73 | Design yang mengancam ?

Unboxing Oppo A73 | Design yang mengancam ?
Anonim

"OS telefon pintar akan menjadi sasaran keselamatan utama," kata Ketua Keselamatan Android, Rich Cannings, yang berbicara di Simposium Keselamatan Usenix. Penyerang sudah boleh melanda berjuta-juta mangsa dengan serangan telefon pintar, dan tidak lama lagi jumlah itu akan lebih besar. "Secara peribadi saya fikir ini akan menjadi epiphany kepada pengarang malware," katanya.

Sistem pengendalian Windows Microsoft adalah sasaran utama serangan jenayah hari ini, dan penggodam umumnya mengarahkan peranti mudah alih. Pakar keselamatan mengatakan bahawa ini kerana telefon bimbit tidak menyimpan banyak data sensitif secara tradisinya, dan kerana terdapat banyak peranti yang berlainan untuk menyerang, sukar untuk membuat satu virus yang dapat menjangkiti sejumlah besar pengguna.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Itu mungkin berubah apabila semakin banyak orang mula menggunakan iPhone, BlackBerries, dan - Google berharap - telefon berasaskan Android seperti Samsung I7500.

Google terlambat untuk memasarkan dengan pesaing iPhone - sistem Android pertama yang dihantar pada bulan Oktober 2008 - tetapi syarikat berharap dapat membuat tanah dengan membuat platformnya lebih terbuka dan menarik bagi pemaju. Android menggunakan komponen sumber terbuka, dan Google meletakkan sekatan yang lebih sedikit pada pembuat peranti dan pemaju aplikasi daripada Apple.

Sebagai contoh, Apple mesti terlebih dahulu meluluskan sebarang aplikasi sebelum ia boleh dipaparkan di kedai iPhone. Google tidak menggunakan sekatan tersebut di dalam Android Market.

Pendekatan terbuka untuk keselamatan ini juga dapat dilihat dalam fakta bahawa Cannings bahkan dibenarkan untuk bercakap mengenai keselamatan Android di tempat pertama. Pembuat telefon mudah alih secara tradisi ketat tentang strategi keselamatan mereka.

Keterbukaan Google memberikan pemaju lebih banyak kebebasan untuk berinovasi, tetapi ia juga boleh disalahgunakan. "Kami mahukan pemaju dapat memuat naik aplikasi mereka tanpa sesiapa yang menghentikan mereka daripada berbuat demikian," kata Cannings.

Google menjalankan honeypot aplikasi - komputer yang didirikan dengan versi uji coba Android - untuk memeriksa program Android Market, menjalankan aplikasi untuk menjadikan perkara lebih selamat. Setiap aplikasi berjalan dalam apa yang disebut Cannings sebuah "kotak pasir aplikasi", persekitaran mesin-maya di mana program tidak dapat huru-hara dengan program lain di telefon.

Aplikasi diberi akses kepada bahagian-bahagian sistem yang mereka perlukan, tetapi

Android mempunyai proses pelayan media, contohnya, yang boleh menulis ke paparan telefon dan menggunakan kad bunyi, tetapi ia tidak boleh melakukan perkara-perkara seperti mengakses penyemak imbas telefon atau sambungan Bluetooth.

Pendekatan itu dibuang pada bulan Februari lalu, apabila penyelidik keselamatan Charlie Miller mendapati pepijat dalam cara Android memainkan fail MP3, kata Cannings. Pada banyak sistem pengendalian yang lain bug seperti ini boleh digunakan untuk menjalankan perisian yang tidak dibenarkan di komputer, tetapi aplikasi kotak pasir Android membatasi apa yang boleh salah, kata Cannings.

Miller baru-baru ini menemui kecacatan serius dalam cara kedua-dua iPhone dan Android Mesej SMS (Mesej Pendek Mesej) diproses, tetapi kesan kerentanannya tidak begitu serius di Android, kata penyelidik keselamatan. Namun, iPhone mempunyai beberapa ciri keselamatan penting yang kekurangan dalam Android, tambah Miller. Sistem perlindungan ingatan Apple yang canggih dan keperluannya bahawa kod iPhone mestilah ditandatangani secara digital adalah ciri keselamatan yang berkuasa. Tetapi, sandboxing Android "menjadikan kehidupan lebih keras pada penggodam pasti," katanya.

Ketika dia melihat dengan jelas pada Android kembali pada Februari, Miller tidak menemuinya lebih aman daripada iPhone, tetapi beberapa pakar keselamatan berfikir bahawa Google mempunyai kelebihan.

"Google berada di hadapan dalam permainan keselamatan walaupun Apple mengetuai bahagian pasaran," kata Alex Halderman, penolong profesor kejuruteraan elektrik dan sains komputer di University of Michigan. Beliau percaya pendekatan Google yang lebih terbuka akan memberi syarikat itu "kelebihan daya saing utama" dan akan memberikan Android kelebihan jika Apple terpaksa membuka platformnya.

"Sistem Google direka supaya aplikasi yang rusak boleh melakukan lebih sedikit kerosakan, "katanya.